GÜNCELLEME 31 MAYIS 2026

Dün gece itibariyle litespeed cpanel pluginde tespit edilen ve önceki açıklardan daha da riskli seviyede olan cloudlinux-cagefs kafesini de aşarak user yetkili kullanıcıya root yetki kazandıran yeni bir güvenlik açığı duyurulmuştur.

Litespeed şirketi tarafından bu güvenlik açıklarını kapatan bir güncelleme yayınlanmıştır. whm için v5.3.2.1, cpanel plugin için v2.4.8.
Cpanel plugin kullanımı çok gerekli değilse bir süreliğine eklentiyi pasif durumda bırakmanızı öneririm.

Cpanel plugin'in sistemde kurulu olup olmadığını anlamak için; whm üzerinden sol en alt menüde "Litespeed Web Server" kısmından "cpanel plugin" in kurulu olup olmadığını kontrol ediniz. "install" şeklinde görünüyorsa kurulu değildir ve sorun teşkil etmez. "uninstall" şeklinde görünüyorsa sistemde kurulu durumdadır aşağıdaki komutlarla sunucudan kaldırınız.

/usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0





https://support.cpanel.net/hc/en-us/...in-May-31-2026